⚠️ Aviso Importante: Este projeto é exclusivamente educacional e deve ser executado apenas em ambientes controlados e isolados (ex: máquina virtual ou container). Nunca execute estes scripts em sistemas reais ou sem autorização explícita. O objetivo é compreender ameaças para melhor se defender.
Este repositório documenta a implementação prática de dois tipos comuns de malware, simulados com Python em um ambiente seguro:
-
Ransomware Simulado:
- Cria arquivos de teste realistas.
- Criptografa esses arquivos usando criptografia simétrica (Fernet).
- Gera uma mensagem de "resgate" (
LEIA ISSO.txt). - Permite descriptografar os arquivos com a chave original.
-
Keylogger Simulado:
- Captura todas as teclas digitadas pelo usuário.
- Salva os registros em um arquivo de log (
log.txt). - Versão avançada envia automaticamente o log por e-mail.
- Executado de forma furtiva (sem janela de console).
Instale as bibliotecas necessárias:
pip install pynput cryptographyPasso 1: Verifique os arquivos de teste
Certifique-se de que a pasta test_files/ contém:
dados_confidenciaissenhas.txt
Passo 2: Execute o ransomware
python ransoware.py✅ O que acontece:
- Gera o arquivo
chave.key - Criptografa todos os arquivos em
test_files/ - Cria a mensagem de resgate
LEIA ISSO.txt
| Chave gerada | Dados criptografados |
|---|---|
![]() |
![]() |
| Senhas criptografadas | Mensagem de resgate |
|---|---|
![]() |
![]() |
Passo 3: Descriptografar os arquivos
python descriptografar.py✅ Restaura os arquivos originais usando chave.key.
| Dados restaurados | Senhas restauradas |
|---|---|
![]() |
![]() |
python keylogger.pyw- Roda em segundo plano (sem janela).
- Salva teclas em
log.txt. - Pressione
Escpara encerrar.
| Texto digitado | Teclas capturadas |
|---|---|
![]() |
![]() |
-
Edite o arquivo
keylogger_email.pye configure:SENDER_EMAIL = "seu-email@gmail.com" SENDER_PASSWORD = "sua-senha-de-app" # Use senha de app! RECIPIENT_EMAIL = "atacante@email.com"
-
Execute:
python keylogger_email.py
- O script envia o conteúdo de
log.txtpor e-mail a cada 60 segundos ou ao atingir um limite de caracteres.
🔐 Dica de segurança: Use uma senha de app do Gmail, não sua senha real.
Como criar uma senha de app (Google)
Simular ransomware e keylogger mostra como essas ameaças exploram falhas técnicas e humanas. Para se proteger:
- Backups regulares: principal defesa contra ransomware.
- Antivírus e atualizações: detectam comportamentos maliciosos e corrigem vulnerabilidades.
- Firewall: bloqueia conexões suspeitas (ex: envio de logs por e-mail).
- Sandboxing: execute códigos desconhecidos em ambientes isolados.
- Conscientização: não abra anexos suspeitos nem baixe softwares não confiáveis.
- Menor privilégio: use contas com permissões limitadas no dia a dia.
"Entender o ataque é o primeiro passo para construir uma defesa eficaz."
Este projeto não é sobre criar malwares — é sobre aprender a se proteger deles. Ao entender como ransomware e keyloggers operam, ganhamos ferramentas para identificar, prevenir e responder a ameaças reais. A segurança cibernética começa com conhecimento, responsabilidade e prática ética.







